Datenschutzerklärung

    KI Power Swiss

    Stand: 4. September 2026

    Wir, KI Power Swiss, bearbeiten Personendaten im Zusammenhang mit dem Betrieb unserer Website, unseren Kursen und Dienstleistungen, der Kommunikation mit Kundinnen und Kunden, Interessierten, Geschäftspartnern und Teilnehmenden sowie unseren internen Geschäftsprozessen. Diese Datenschutzerklärung informiert darüber, welche Personendaten wir zu welchen Zwecken bearbeiten, wem wir sie bekanntgeben, in welchen Staaten eine Bearbeitung stattfinden kann und welche Rechte betroffene Personen haben.

    Massgebend ist in erster Linie das schweizerische Bundesgesetz über den Datenschutz (DSG). Soweit die Datenschutz-Grundverordnung der Europäischen Union (DSGVO) auf eine bestimmte Bearbeitung anwendbar ist, berücksichtigen wir zusätzlich deren Anforderungen. Die Verwendung der Begriffe richtet sich primär nach dem DSG.

    1. Verantwortliche Stelle

    Verantwortliche Stelle im Sinne des Datenschutzrechts ist:

    KI Power Swiss
    Wartstrasse 158
    8400 Winterthur
    Schweiz

    E-Mail: hallo@ki-power.ch
    Telefon: 079 653 25 75
    Website: https://www.ki-power.ch

    2. Erhebung und Verwendung von Personendaten

    2.1 Besuch unserer Website

    Bei jedem Aufruf unserer Website werden automatisch Informationen durch Ihren Browser an den Server unserer Website gesendet. Diese Informationen werden temporär in einem sogenannten Logfile gespeichert. Dabei können insbesondere folgende Informationen erfasst werden:

    • IP-Adresse des anfragenden Rechners;
    • Datum und Uhrzeit des Zugriffs;
    • Name und URL der abgerufenen Datei;
    • Website, von der aus der Zugriff erfolgt;
    • verwendeter Browser, Betriebssystem und Access-Provider.

    Wir verwenden diese Daten für einen reibungslosen Verbindungsaufbau, eine komfortable Nutzung, die Auswertung der Systemsicherheit und -stabilität sowie administrative Zwecke. Die Bearbeitung stützt sich auf unser Interesse an einem stabilen, sicheren und funktionsfähigen Webauftritt.

    2.2 Anmeldung zu Kursen

    Wenn Sie sich für einen Kurs anmelden, bearbeiten wir insbesondere folgende Personendaten:

    • Anrede, Vorname und Nachname;
    • Kontaktdaten wie E-Mail-Adresse, Telefonnummer und Postanschrift;
    • Rechnungsdaten und Informationen zum gebuchten Kurs;
    • gegebenenfalls Unternehmenszugehörigkeit und Funktion;
    • weitere Informationen, die Sie uns freiwillig mitteilen.

    Die Daten dienen der Identifikation und Korrespondenz, der Durchführung und Organisation des Kurses, der Rechnungsstellung, der Bearbeitung allfälliger Ansprüche, der Ausstellung von Teilnahmezertifikaten sowie der Kommunikation zu Kursunterlagen und Änderungen.

    2.3 Kontakt und Geschäftskommunikation

    Wenn Sie mit uns Kontakt aufnehmen oder wir mit Ihnen im Rahmen einer bestehenden oder angebahnten Geschäftsbeziehung kommunizieren, bearbeiten wir insbesondere Ihre Kontakt- und Stammdaten, Angaben zu Ihrem Unternehmen und Ihrer Funktion, den Inhalt der Kommunikation, mitgesendete Dokumente sowie technische und organisatorische Metadaten. Dies betrifft namentlich E-Mails, Kontaktformulare, Telefonate, Videokonferenzen, Terminabsprachen und den Austausch von Unterlagen.

    Wir bearbeiten diese Daten, um Anfragen zu beantworten, Offerten und Verträge vorzubereiten und abzuwickeln, Kurse und weitere Leistungen zu organisieren, die Geschäftsbeziehung zu pflegen, unsere Kommunikation zu dokumentieren und unsere internen Abläufe zu verbessern.

    Soweit die DSGVO anwendbar ist, erfolgt die Bearbeitung je nach Situation zur Durchführung vorvertraglicher Massnahmen oder eines Vertrags, aufgrund gesetzlicher Pflichten oder gestützt auf unser berechtigtes Interesse an einer effizienten, verlässlichen und sicheren Geschäftsabwicklung. Soweit eine Einwilligung erforderlich ist, bearbeiten wir die Daten auf dieser Grundlage. Eine erteilte Einwilligung kann mit Wirkung für die Zukunft widerrufen werden.

    2.4 Newsletter

    Wenn Sie sich für unseren Newsletter anmelden, verwenden wir die angegebene E-Mail-Adresse, um Ihnen regelmässig unseren Newsletter zuzusenden. Die Anmeldung erfolgt im Double-Opt-In-Verfahren. Sie können Ihre Einwilligung jederzeit über den Abmelden-Link im Newsletter widerrufen.

    Für den Versand verwenden wir Mailchimp als E-Mail-Marketing-Plattform. Weitere Informationen finden Sie in der Datenschutzerklärung von Mailchimp.

    2.5 Herkunft von Personendaten

    Wir erhalten Personendaten in der Regel direkt von den betroffenen Personen. Je nach Geschäftsbeziehung können uns Personendaten auch durch Arbeitgeberinnen und Arbeitgeber, Auftraggeber, Geschäftspartner, andere Teilnehmende, Veranstalter oder von uns eingesetzte Dienstleister übermittelt werden. Dazu gehören beispielsweise Teilnehmendenlisten, Angaben aus Zahlungs- oder Buchungsvorgängen sowie Daten aus Kontakt- und Lead-Formularen. Wir können zudem geschäftliche Kontaktdaten aus öffentlich zugänglichen Quellen wie Unternehmenswebsites, öffentlichen Registern oder beruflichen Netzwerken erheben. Wir verwenden solche Daten nur für die in dieser Datenschutzerklärung beschriebenen Zwecke und informieren die betroffenen Personen, soweit dies gesetzlich erforderlich ist.

    3. Bekanntgabe von Personendaten und Auftragsbearbeitung

    Wir geben Personendaten nur bekannt, wenn dies für die in dieser Datenschutzerklärung beschriebenen Zwecke erforderlich ist, eine gesetzliche Pflicht besteht, Sie eingewilligt haben oder ein anderer zulässiger Grund vorliegt.

    Wir können insbesondere folgende Kategorien von Empfängern beiziehen:

    • Hosting-, Datenbank-, IT-Sicherheits- und Supportanbieter;
    • Anbieter von E-Mail, Kalender, Videokonferenzen, Dateispeicherung und Zusammenarbeit;
    • CRM-, Kursverwaltungs-, Buchhaltungs- und Zahlungsdienstleister;
    • Newsletter-, Marketing-, Analyse- und Werbedienstleister;
    • Anbieter von KI-Modellen, KI-Assistenten, Übersetzungs-, Transkriptions-, Design- und Automationsdiensten;
    • externe Trainerinnen und Trainer sowie weitere Erfüllungsgehilfen, soweit sie die betreffenden Angaben für ihre Aufgabe benötigen;
    • Behörden, Gerichte und andere Dritte, wenn wir gesetzlich dazu verpflichtet oder zur Wahrung unserer Rechte berechtigt sind.

    Soweit ein Dienstleister Personendaten in unserem Auftrag bearbeitet, wählen wir ihn sorgfältig aus und vereinbaren die datenschutzrechtlich erforderlichen Pflichten. Auftragsbearbeiter werden insbesondere zu einer Bearbeitung nach unseren Weisungen, zu angemessener Datensicherheit und Vertraulichkeit sowie zur kontrollierten Beiziehung von Unterauftragsbearbeitern verpflichtet.

    Zu unseren wesentlichen Dienstleistern gehören insbesondere Stripe und TWINT für Zahlungen, Lovable und Supabase für Website-, Kunden- und Datenbankfunktionen, Mailchimp für den Newsletter sowie Google, Microsoft, LinkedIn und Meta für Analyse- und Marketingzwecke, soweit Sie den entsprechenden Cookies zugestimmt haben.

    Für KI-gestützte Bearbeitungen setzen wir derzeit insbesondere folgende freigegebene Dienste ein: ChatGPT Business und die offizielle OpenAI API von OpenAI, Claude Team und die offizielle Anthropic API von Anthropic, Google Workspace mit Gmail, Drive, Kalender, Google Meet und Gemini sowie PLAUD für Meeting-Aufzeichnungen und Transkriptionen. Je nach Dienst können weitere Unterauftragsbearbeiter beteiligt sein.

    Persönliche ChatGPT-, Claude- oder Gemini-Konten dürfen keine Personendaten oder vertraulichen Geschäftsinhalte bearbeiten. Für PLAUD gelten die besonderen Einschränkungen in Ziffer 5.4.

    3.1 Bearbeitung von Personendaten im Ausland

    Unsere Dienstleister können Personendaten in der Schweiz, im Europäischen Wirtschaftsraum, im Vereinigten Königreich, in den USA und in weiteren Staaten bearbeiten, in denen sie oder ihre Unterauftragsbearbeiter tätig sind. Die konkret betroffenen Staaten hängen vom gewählten Produkt und dessen Konfiguration ab.

    Befindet sich ein Empfänger in einem Staat, dessen Datenschutzrecht keinen angemessenen Schutz gewährleistet, stützen wir die Bekanntgabe insbesondere auf anerkannte Standardvertragsklauseln mit den für die Schweiz erforderlichen Ergänzungen und prüfen, ob zusätzliche Schutzmassnahmen notwendig sind. Bei zertifizierten US-Unternehmen kann die Bekanntgabe aus der Schweiz auf das Swiss-U.S. Data Privacy Framework gestützt werden. Soweit die DSGVO anwendbar ist, berücksichtigen wir zusätzlich deren Vorgaben für internationale Datenübermittlungen.

    4. Cookies, Analyse- und Marketingdienste

    4.1 Cookies

    Wir verwenden auf unserer Website Cookies. Dabei handelt es sich um kleine Dateien, die Ihr Browser auf Ihrem Endgerät speichert. Notwendige Cookies ermöglichen den Betrieb der Website. Weitere Cookies setzen wir erst nach Ihrer Zustimmung. Ihre Entscheidung können Sie jederzeit über die Cookie-Einstellungen im Footer ändern.

    ArtBeispieleZweckSpeicherdauer
    Notwendigkip_consent, Supabase Auth TokenCookie-Entscheidung und Anmeldung6 Monate beziehungsweise Sitzung
    StatistikGoogle Analytics, Microsoft ClarityReichweiten- und Nutzungsanalyse1 Tag bis 2 Jahre
    MarketingGoogle Ads, Meta, LinkedInAnzeigenwirkung und Remarketing15 Minuten bis 2 Jahre

    Sie können Ihren Browser so konfigurieren, dass keine Cookies gespeichert werden oder vor dem Setzen eines Cookies ein Hinweis erscheint. Die vollständige Deaktivierung kann dazu führen, dass einzelne Funktionen nicht verfügbar sind.

    4.2 Google Analytics

    Wir setzen Google Analytics ein, einen Webanalysedienst von Google. Google Analytics verwendet Cookies, um die Nutzung unserer Website auszuwerten und Berichte über Websiteaktivitäten zu erstellen. Nicht notwendige Statistik-Cookies werden nur nach Ihrer Zustimmung gesetzt. Soweit verfügbar, verwenden wir Funktionen zur Verkürzung beziehungsweise Anonymisierung der IP-Adresse.

    4.3 Microsoft Clarity

    Wir verwenden Microsoft Clarity, um Nutzerinteraktionen auf unserer Website zu analysieren. Dabei können Heatmaps, Aufzeichnungen von Nutzersitzungen und vergleichbare Berichte erstellt werden. Sensible Eingaben sollen durch die bereitgestellten Maskierungsfunktionen unkenntlich gemacht werden. Clarity wird nur nach Ihrer Zustimmung aktiviert.

    4.4 LinkedIn Insight Tag, LinkedIn Ads und Lead Gen Forms

    Wir verwenden Werbe- und Marketingdienste der LinkedIn Ireland Unlimited Company, um auf unsere Angebote aufmerksam zu machen, Zielgruppen anzusprechen und Interessierten die Kontaktaufnahme zu erleichtern. Bei Lead Gen Forms erhalten wir insbesondere die im Formular angegebenen Kontakt- und Unternehmensdaten. Wir verwenden diese Angaben für die angefragte Kontaktaufnahme und nur mit entsprechender Einwilligung für den Newsletter.

    Das LinkedIn Insight Tag kann Geräte- und Browserinformationen, eine gekürzte oder gehashte IP-Adresse, Referrer-URL, Zeitstempel und Seitenaufrufe an LinkedIn übermitteln. Die Aktivierung erfolgt nur nach Ihrer Zustimmung. Sie können eine Einwilligung jederzeit für die Zukunft widerrufen.

    4.5 Google Ads und Meta

    Nach Ihrer Zustimmung können wir Google Ads sowie Dienste von Meta einsetzen, um die Wirkung unserer Werbung zu messen, Zielgruppen zu bilden und interessenbezogene Werbung anzuzeigen. Dabei können insbesondere Cookie- und Gerätekennungen, IP-Adresse, besuchte Seiten, Referrer-Informationen, Zeitstempel und Angaben zu ausgeführten Aktionen an die jeweiligen Anbieter übermittelt werden. Ihre Zustimmung können Sie jederzeit über die Cookie-Einstellungen widerrufen.

    4.6 Auftritte in sozialen Netzwerken

    Wir unterhalten Auftritte auf sozialen Netzwerken, insbesondere LinkedIn, Facebook und Instagram. Wenn Sie diese Profile besuchen oder mit ihnen interagieren, bearbeiten die jeweiligen Plattformbetreiber Personendaten nach ihren eigenen Datenschutzbestimmungen. Wir erhalten je nach Interaktion insbesondere Profilinformationen, Nachrichten, Kommentare und statistische Auswertungen. Die Bearbeitung dient der Kommunikation, der Information über unsere Angebote und der Pflege unseres Netzwerks.

    5. Einsatz von KI-gestützten Werkzeugen und Automatisierungen

    5.1 Zwecke und Funktionsweise

    Wir setzen Werkzeuge mit künstlicher Intelligenz, Cloud- und Automationsdienste sowie damit verbundene Integrationen ein, um unsere Mitarbeitenden zu unterstützen und Geschäftsprozesse effizienter zu gestalten. Dies umfasst auch Systeme, welche Informationen aus freigegebenen E-Mail-Postfächern, Kalendern, Dokumentablagen, Formularen, Datenbanken oder anderen Geschäftsanwendungen abrufen, verknüpfen, strukturieren oder in diese zurückschreiben.

    Der Einsatz kann insbesondere folgende Vorgänge betreffen:

    • Sortieren, Priorisieren, Zusammenfassen und inhaltliches Vorbereiten von E-Mails sowie Erstellen von Antwortentwürfen;
    • Aufzeichnen, Transkribieren und Zusammenfassen von Online- und Präsenzmeetings;
    • Strukturieren, Zusammenfassen, Übersetzen und sprachliches Überarbeiten von Texten und Dokumenten;
    • Erfassen, Zuordnen und Aktualisieren von Kontakt-, Formular-, Kurs-, Termin-, CRM- und Projektinformationen;
    • Durchsuchen und Auswerten freigegebener interner Wissensbestände und Dokumentablagen;
    • Recherchen, Ideenfindung sowie Vorbereitung von Kursen, Angeboten und internen Arbeitsunterlagen;
    • Erstellen und Überarbeiten von Kommunikations-, Marketing-, Präsentations-, Bild-, Audio- und Videoinhalten;
    • Unterstützung bei Software-, Website-, Datenanalyse- und Qualitätssicherungsarbeiten;
    • Ausführen technischer Automationen zwischen freigegebenen Anwendungen, einschliesslich Benachrichtigungen, Aufgaben, Dateiablagen und Statusänderungen.

    Je nach Vorgang übermitteln wir Eingaben an einen KI- oder Automationsanbieter. Dieser verarbeitet die Eingabe und erzeugt beispielsweise eine Klassifikation, Zusammenfassung, Transkription oder einen Textentwurf. Relevante Ergebnisse und externe Kommunikation werden vor ihrer Verwendung durch eine Mitarbeiterin oder einen Mitarbeiter geprüft.

    5.2 Bearbeitete Daten

    Je nach Anwendung können insbesondere Namen, geschäftliche Kontaktdaten, Unternehmen und Funktion, Inhalte und Metadaten von E-Mails, Nachrichten und Dokumenten, Stimmen, Audioaufnahmen, Gesprächsinhalte, Transkripte, Zusammenfassungen, Meeting-Aufgaben, Projekt- und Kursangaben sowie Eingaben, Dateien, Ausgaben und technische Nutzungsdaten bearbeitet werden.

    Wir verwenden für diese Zwecke grundsätzlich keine besonders schützenswerten Personendaten und bitten darum, solche Daten nicht ohne vorgängige Absprache an uns zu übermitteln. Da freie Kommunikation unerwartet solche Inhalte enthalten kann, begrenzen wir Zugriffe, Datenumfang und Speicherdauer und sehen für entsprechende Fälle eine manuelle Prüfung oder eine Bearbeitung ohne externe KI-Dienste vor.

    5.3 E-Mail-Bearbeitung

    Eingehende und ausgehende E-Mails können durch freigegebene KI-Systeme analysiert, klassifiziert, zusammengefasst oder zur Erstellung eines Antwortentwurfs verwendet werden. Zweck ist eine raschere Zuordnung und Bearbeitung von Anliegen sowie die sprachliche und inhaltliche Unterstützung unserer Mitarbeitenden. Jeder KI-erstellte Antwortentwurf wird vor dem Versand durch eine Mitarbeiterin oder einen Mitarbeiter geprüft. Die Verantwortung für die versendete Nachricht bleibt bei KI Power Swiss.

    5.4 Meetingdienste, Aufzeichnungen, Transkriptionen und KI-Notizen

    Wir können Online- und Präsenzmeetings aufzeichnen, transkribieren oder mit KI-gestützten Funktionen dokumentieren. Dies gilt unabhängig davon, ob die Funktion direkt in einer Meetingplattform oder über ein separates Aufnahmegerät beziehungsweise einen Transkriptionsdienst bereitgestellt wird. Die Teilnehmenden werden vor Beginn klar über die Aufzeichnung oder KI-gestützte Erfassung, deren Zweck, den eingesetzten Dienst und die vorgesehene Aufbewahrung informiert. Eine Aufnahme oder Transkription erfolgt nur mit Zustimmung aller Teilnehmenden. Wer nicht zustimmt, kann dies vor oder während des Meetings mitteilen. Wir bieten soweit möglich eine Alternative ohne Aufzeichnung oder Transkription an.

    Je nach verwendeter Funktion können insbesondere Namen und Kontaktdaten der Teilnehmenden, Stimmen, Audio- und Videoaufnahmen, Gesprächsinhalte, Chatnachrichten, freigegebene Bildschirminhalte und Dokumente, Untertitel, Transkripte, KI-generierte Notizen und Zusammenfassungen, Aufgaben sowie Kalender-, Zeit- und technische Meetingdaten bearbeitet werden.

    Für Online-Meetings verwenden wir Google Meet innerhalb unseres zentral verwalteten Google Workspace. Je nach aktivierter Funktion können Meetings aufgezeichnet oder transkribiert und mit Gemini in Google Meet zusammengefasst beziehungsweise als Notizen dokumentiert werden. Aufzeichnungen, Transkripte und KI-generierte Meetingnotizen können im Google Drive der organisierenden Person gespeichert, mit dem Kalendereintrag verknüpft und gemäss den gewählten Freigabeeinstellungen berechtigten Personen zugänglich gemacht werden. Nach den Vertragsbedingungen für Google Workspace verwendet Google Workspace-Inhalte ohne unsere Erlaubnis nicht zum Training generativer KI-Modelle ausserhalb unserer Organisation.

    Für Präsenzmeetings und bei Bedarf auch für andere Besprechungen verwenden wir PLAUD, einen Dienst von Plaud Inc., USA. Dabei können insbesondere Stimmen, Audioaufnahmen, Gesprächsinhalte, Namen von Teilnehmenden, Transkripte, Zusammenfassungen und Meeting-Metadaten bearbeitet werden. PLAUD kann dafür weitere Cloud- und KI-Dienstleister beiziehen. Nach Angaben von PLAUD werden die Inhalte ohne ausdrückliche Zustimmung nicht zum Training allgemeiner KI-Modelle verwendet.

    Google-Meet-Aufzeichnungen, Transkripte und KI-Notizen können im Google Workspace beziehungsweise in Google Drive gespeichert bleiben, bis sie manuell gelöscht werden oder eine anwendbare Aufbewahrungsregel greift. Aufzeichnungen, Transkripte und Zusammenfassungen können im cloudbasierten PLAUD-Konto bis zur manuellen Löschung oder Kontoauflösung verbleiben. Die Bearbeitung und Speicherung kann abhängig vom Dienst, der Kontoregion und den eingesetzten Unterauftragsbearbeitern insbesondere in der Schweiz, in Staaten des Europäischen Wirtschaftsraums, im Vereinigten Königreich, in den USA und in weiteren ausgewiesenen Empfängerstaaten erfolgen.

    Wir beschränken den Zugriff auf gespeicherte Meetinginhalte auf berechtigte Personen und kontrollieren Freigaben nach Möglichkeit über die Einstellungen des jeweiligen Dienstes. PLAUD verwenden wir nur für gewöhnliche operative Meetings. Besprechungen, in denen besonders schützenswerte Personendaten, Zugangsdaten oder hoch vertrauliche Inhalte behandelt werden sollen, werden nicht planmässig mit PLAUD aufgezeichnet. Auf berechtigte Anfrage löschen wir konkrete Aufnahmen und daraus erzeugte Inhalte, sofern keine gesetzliche Aufbewahrungspflicht oder ein anderer überwiegender Grund entgegensteht.

    5.5 Anbieter, Modelltraining und Vertraulichkeit

    Unser Grundsatz für Business Content: Sobald allgemeine KI-Assistenten oder Automationsmodelle Personendaten, Daten unserer Kundschaft, Teilnehmenden, Interessierten oder Mitarbeitenden oder vertrauliche Geschäftsinhalte bearbeiten, verwenden wir ausschliesslich zentral freigegebene Business-, Enterprise-, Team- oder API-Angebote und entsprechend freigegebene Integrationen. Die Vertrags- und Datenschutzeinstellungen dieser Zugänge werden für die geschäftliche Nutzung geprüft. Für PLAUD besteht die in Ziffer 5.4 beschriebene eng begrenzte Ausnahme für gewöhnliche Meetingdaten.

    Wir wählen nach Möglichkeit Konfigurationen, bei denen Eingaben, hochgeladene Dateien und Ausgaben nicht zum Training allgemein verfügbarer KI-Modelle verwendet werden. Soweit verfügbar, schliessen wir einen Auftragsbearbeitungsvertrag ab, beschränken die Aufbewahrung, deaktivieren optionale Datenfreigaben und setzen angemessene Zugriffs- und Sicherheitskontrollen ein.

    Persönliche, kostenlose oder nicht zentral verwaltete ChatGPT-, Claude- oder Gemini-Konten dürfen für Personendaten oder Business Content nicht verwendet werden. Trotz unserer Massnahmen kann ein freigegebener Anbieter Daten in begrenztem Umfang für die Bereitstellung des Dienstes, Sicherheit, Missbrauchsprävention, Fehleranalyse oder gesetzliche Pflichten speichern.

    5.6 Gründe der Bearbeitung

    Die Bearbeitung dient der Vorbereitung und Erbringung unserer Leistungen, der Beantwortung von Anfragen, der Dokumentation von Besprechungen sowie unserem Interesse an effizienten, konsistenten, sicheren und qualitativ hochwertigen Abläufen. Soweit die DSGVO anwendbar ist, stützen wir uns je nach Vorgang auf die Durchführung vorvertraglicher Massnahmen oder eines Vertrags, eine rechtliche Pflicht, unser berechtigtes Interesse oder Ihre Einwilligung. Für Meeting-Aufzeichnungen holen wir vorab die Zustimmung aller Teilnehmenden ein.

    5.7 Keine ausschliesslich automatisierten Einzelentscheide

    KI-Systeme unterstützen unsere Mitarbeitenden. Nach heutigem Stand treffen wir keine ausschliesslich automatisierten Entscheide, die für eine betroffene Person rechtliche Folgen haben oder sie in ähnlicher Weise erheblich beeinträchtigen. Sollte sich dies ändern, informieren wir die betroffenen Personen vorgängig und gewährleisten die gesetzlich vorgesehenen Rechte, insbesondere eine menschliche Überprüfung.

    6. Speicherdauer und Löschung

    Wir speichern Personendaten nur so lange, wie dies für den jeweiligen Bearbeitungszweck erforderlich ist, wir ein berechtigtes Interesse an der Aufbewahrung haben oder gesetzliche beziehungsweise vertragliche Pflichten bestehen. Anschliessend löschen oder anonymisieren wir die Daten, soweit keine Ausnahme gilt.

    Insbesondere gelten folgende Grundsätze:

    • Vertrags-, Buchhaltungs- und Geschäftsunterlagen bewahren wir entsprechend den gesetzlichen Pflichten in der Regel zehn Jahre auf.
    • Gewöhnliche Geschäftskommunikation und Projektunterlagen bewahren wir für die Dauer der Geschäftsbeziehung und danach nur so lange auf, wie dies für Nachweise, die Abwicklung oder mögliche Ansprüche erforderlich ist.
    • Kurs- und Zertifikatsdaten bewahren wir so lange auf, wie dies für Durchführung, Nachweis und Ausstellung der Zertifikate erforderlich ist. Daten werden nicht allein für Marketingzwecke pauschal zehn Jahre gespeichert.
    • Rohaufzeichnungen von Meetings bewahren wir nur so lange auf, wie sie für den bei der Aufzeichnung angegebenen Zweck erforderlich sind. Wenn für die weitere Dokumentation ein Transkript, eine Zusammenfassung oder ein Protokoll genügt, soll die Rohaufzeichnung gelöscht werden. Abgeleitete Meetingnotizen können als Geschäfts- oder Projektunterlagen nach den dafür geltenden Fristen aufbewahrt werden.
    • Google-Meet-Aufzeichnungen, Transkripte und KI-Notizen werden in Google Drive gespeichert und bleiben dort bis zur manuellen Löschung oder bis eine für Google Workspace konfigurierte Aufbewahrungsregel greift.
    • PLAUD-Aufzeichnungen, Transkripte und Zusammenfassungen können im PLAUD-Konto bis zur manuellen Löschung oder Kontoauflösung gespeichert bleiben. Berechtigte Löschbegehren und offensichtliche Fehlaufnahmen bearbeiten wir einzeln.
    • Eingaben, Dateien und Ausgaben in KI- und Automationsdiensten löschen wir nach dem intern festgelegten Löschkonzept und nutzen, soweit verfügbar, begrenzte oder deaktivierte Verlaufsspeicherung.

    Anbieter können einzelne Daten für Sicherheit, Missbrauchsprävention oder gesetzliche Pflichten während einer begrenzten Zeit weiter aufbewahren. Die konkrete Aufbewahrungsdauer kann je nach Datenart, Vertrag und Anbieter abweichen.

    7. Sicherheit

    Wir treffen nach dem DSG angemessene technische und organisatorische Sicherheitsmassnahmen, um Personendaten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder unbefugten Zugriff zu schützen. Unsere Sicherheitsmassnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.

    Für KI- und Automationsdienste umfassen unsere Massnahmen insbesondere eine Freigabe der zulässigen Anbieter und Kontotypen, rollenbasierte Zugriffe, Mehrfaktor-Authentifizierung, Datenminimierung, Pseudonymisierung oder Anonymisierung, vertragliche Kontrollen, dokumentierte Löschregeln sowie eine menschliche Prüfung relevanter Ergebnisse.

    Die Kommunikation über das Internet, beispielsweise per E-Mail, kann Sicherheitslücken aufweisen. Ein lückenloser Schutz vor jedem Zugriff durch Dritte ist nicht möglich.

    8. Ihre Rechte

    Im Rahmen des auf Sie anwendbaren Datenschutzrechts können Sie insbesondere Auskunft über die von uns bearbeiteten Personendaten verlangen, unrichtige Daten berichtigen lassen, die Löschung oder Herausgabe bestimmter Daten verlangen, Einwilligungen mit Wirkung für die Zukunft widerrufen und bestimmten Bearbeitungen widersprechen. Soweit die DSGVO anwendbar ist, können zusätzlich insbesondere Rechte auf Einschränkung der Bearbeitung und Datenübertragbarkeit bestehen.

    Diese Rechte können gesetzlichen Voraussetzungen, Ausnahmen oder Aufbewahrungspflichten unterliegen. Zur Ausübung Ihrer Rechte kontaktieren Sie uns über die in Ziffer 1 genannten Angaben.

    Sie haben ausserdem das Recht, sich an die zuständige Datenschutzaufsichtsbehörde zu wenden. In der Schweiz ist dies der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB). Soweit die DSGVO anwendbar ist, kann auch eine Aufsichtsbehörde in der EU zuständig sein.

    9. Änderungen dieser Datenschutzerklärung

    Wir können diese Datenschutzerklärung anpassen, wenn sich unsere Datenbearbeitungen, unsere Dienstleistungen oder die rechtlichen Anforderungen ändern. Es gilt die jeweils auf unserer Website veröffentlichte Fassung.

    10. Kontakt

    Wenn Sie Fragen zum Datenschutz haben oder Ihre Rechte ausüben möchten, kontaktieren Sie uns über die unter Ziffer 1 genannten Angaben.

    KI Power Swiss
    Wartstrasse 158
    8400 Winterthur
    Schweiz

    E-Mail: hallo@ki-power.ch
    Telefon: 079 653 25 75